CVE-2017-18019
In K7 Total Security قبل الإصدار 15.1.0.305، لا يتم تطهير المدخلات التي يتحكم بها المستخدم الموجهة إلى جهاز K7Sentry بشكل كافٍ: إذ يمكن استخدام المدخلات التي...
- تم النشر
- 04/01/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/10/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
In K7 Total Security قبل الإصدار 15.1.0.305، لا يتم تطهير المدخلات التي يتحكم بها المستخدم الموجهة إلى جهاز K7Sentry بشكل كافٍ: إذ يمكن استخدام المدخلات التي يتحكم بها المستخدم لمقارنة عنوان ذاكرة عشوائي بقيمة ثابتة، وهو ما يمكن بدوره استخدامه لقراءة محتويات ذاكرة عشوائية. وبالمثل، ينهار المنتج عند استدعاء DeviceIoControl لـ \\.\K7Sentry بمؤشر نواة غير صالح.
المصادر
1SecuriTeam · windows · 23/10/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.